Фон
Недавно, когда я собирался подписать APK для публикации в Play Store, у меня появился этот новый вариант:
Нажав на ссылку "Подпись подписи", откройте эту веб-страницу: https://developer.android.com/about/versions/nougat/android-7.0.html#apk_signature_v2
Поиск более, я нашел это:
Оказывается, это новая проверка на Android 7.x, которая может помочь сделать APK более безопасным, но также немного меньшим по размеру.
Я попытался использовать эту новую функцию, и, как было написано в блоге, это делает APK немного меньше. Кроме того, как было написано, это означало только на Android 7.x и выше (но вы можете фактически подписывать оба метода в одном APK, позволяя вам устанавливать приложение и в более ранних версиях Android).
Проблема
Я не понимаю, безопасно ли использовать новый механизм подписания и что именно они предупреждают о документах.
По крайней мере одно предупреждение, которое я прочитал, я не думаю, что для большинства разработчиков требуется особая забота:
Внимание: если вы подписываете свое приложение, используя APK Signature Scheme v2, и делаете дальнейшие изменения в приложении, подпись приложения недействительна. Для по этой причине, используйте такие инструменты, как zipalign, прежде чем подписывать свое приложение, используя APK Signature Scheme v2, а не после.
Я думаю, что могу игнорировать это предупреждение, потому что я просто позволяю самой IDE создавать APK, используя поведение по умолчанию.
Что я пробовал
Я попытался использовать все 3 способа подписать приложение:
- v1
- v2
- v1 и v2 (вместе в одном APK)
Похоже, что v2 не может быть установлен в версиях Android до 7.x, но все остальное может быть, и также кажется, что v2 меньше, чем v1, в то время как v1 & v2 на самом деле немного больше, чем v1.
Вопросы
-
Безопасно ли переключиться с старого подписи на новое (включение обоих подписание курса)?
-
У пользователей возникнут проблемы с обновлением? Будут ли пользователи обновляться с v1 до v2 или с v2 (или v1 и am2; v2) до v1 (в случае, если что-то пошло не так) - есть ли какие-либо проблемы?
-
Должен ли я знать о любых предупреждениях? Был ли я прав, что я могу игнорировать предупреждение, о котором я говорил?
-
Помимо лучшей безопасности, что подписывается с помощью v1 & v2 (вместе), что у меня нет на v1?
-
Мое предположение заключается в том, что только с Android 7 мы сможем использовать только v2, что дает возможность иметь меньшие APK. Это правда?